DDoS-aanvallen zijn op het darknet te koop vanaf 30 dollar
Wie een DDoS-aanval wil laten uitvoeren, betaalt op de darknet tussen de 30 en 2.000 dollar. De prijs van zulke aanvallen die via een tussenpersoon worden besteld, wordt per geval bepaald en hangt af van het doelwit, de duur van de aanval, de beperkingen van de dienst en de beschikbare functies.
Dit blijkt uit onderzoek van Kaspersky Digital Footprint Intelligence (DFI). De onderzoekers van Kaspersky bekeken hoe DDoS-diensten op het darknet worden aangeboden, hoe de verschillende dienstmodellen worden geprijsd en aangeprezen, hoe concurrentie de markt in de loop van de tijd beïnvloedt en welk gedrag de aanbieders vertonen. Ze analyseerden ruim 256.000 berichten over DDoS op het dark en deep web en stelden vast dat er sinds ten minste 2024 148 aanbieders actief zijn.
Drie aanvalsmodellen
Kaspersky onderscheidt drie hoofdmodellen. Bij bemiddelde aanvallen huurt een klant een derde partij in om de aanval uit te voeren. Bij DDoS-as-a-Service koopt de gebruiker een abonnement op aanvalsinstrumenten, zoals online controlepanelen of Telegram-bots. Bij een eigen infrastructuur laten aanbieders hun eigen aanvalsscripts of botnets draaien. Van de waargenomen aanbieders van bemiddelde aanvallen adverteerde 65 procent op cybercriminele fora en gebruikte 35 procent Telegram en Discord.
De activiteit draait volgens het onderzoek om twee typen aanvallen. Netwerklaagaanvallen proberen de infrastructuur te overbelasten met veel verkeer, terwijl applicatielaagaanvallen direct websites en online diensten willen verstoren. Van de aanbieders adverteerde 74 procent met L4-technieken, zoals TCP-, UDP- en DNS-floods, en verwees slechts 9 procent expliciet naar afzonderlijke L3-methoden. L7-aanvallen werden het vaakst aangeboden: in 92 procent van de gevallen. Volgens Kaspersky wijst dat op de brede beschikbaarheid van kant-en-klare hulpmiddelen en op het gemak waarmee webdiensten kunnen worden aangevallen.
Kosten vergelijkbaar met een streamingabonnement
“DDoS-aanvallen zijn een steeds praktischer en toegankelijker middel geworden voor kwaadwillende actoren, voornamelijk omdat deze diensten goedkoop en eenvoudig te verkrijgen zijn. In sommige gevallen kunnen de kosten voor het uitvoeren van een aanval lager zijn dan die van een regulier maandelijks streamingabonnement, of zelfs niet meer bedragen dan de prijs van een kop koffie. Voor bedrijven betekent dit dat paraatheid tegen DDoS-aanvallen onderdeel moet zijn van de basisplanning op het gebied van cybersecurity. Het is daarnaast minstens zo belangrijk om inzicht te hebben in de markt achter deze aanvallen, aangezien een sterkere verdediging begint met een beter begrip van de dreigingsomgeving”, aldus João Pedro Brandão e Silva, analist bij Kaspersky Digital Footprint Intelligence.
Kaspersky adviseert bedrijven onder meer om digitale risico's op het surface, deep en dark web te laten monitoren en om beveiligingsspecialisten meer inzicht te geven in dreigingen. Ook raadt het aan medewerkers te informeren over relevante dreigingen en bestaande beveiligingsmaatregelen aan te vullen met menselijke detectie en wereldwijde dreigingsinformatie. Het volledige rapport is hier beschikbaar.